総務省は「地方公共団体における情報セキュリティポリシ
子供の個人情報盗難は、第三者が未成年者の個人情報を使用してローンを組んだり、クレジットカードを作ったり、給付金を盗んだり、雇用を確保したりといったことを、すべて子供名義で実行すること発生します。 米国では、毎年50人に1人の子供が個人情報盗難の被害に遭っており、親にとって子供達をそのような被害から守るための対策を講じることが不可欠です。
ここでは、子供の個人情報盗難とは何か、子供を保護するために実行できる対策について、さらに詳しく説明します。
第三者が子供の個人情報を盗みたがる理由
子供が個人情報盗難の標的とされやすいのは、子供の信用情報はまだ築かれていないため、基本的に白紙状態だからです。 親は子供のクレジットレポートを積極的に監視しないため、子供の個人情報の盗難が何年も発覚されずにいる可能性があることになります。 子供の個人情報盗難の被害者の多くは、学生ローンを申請したり、初めて車を購入しようとするまで、自分が被害に遭ったことに気付かない場合もあります。
子供の個人情報盗難はどのように発生するのか
子供の個人情報は、家族やSNS詐欺、公的データ侵害、漏洩したアカウント、物理的な盗難などを介し、あらゆる方法で盗まれる可能性があります。
家族や親族
子供の個人情報盗難の加害者として最も多いのは、被害者が知る人物であり、多くの場合は被害者の家族の一員です。 家族や親族は、子供の個人識別情報(PII)に簡単にアクセスできます。子供たちの居住地を知っており、子供たちから暗黙に信頼されているためです。 家族や親族は子供の社会保障番号へのアクセスが可能であり、子供の個人情報盗難を簡単に実行できます。ほとんどの親と子供はそのような人物を信頼しているからです。
SNS 詐欺
子供がSNSアカウントに登録する際、アカウントを持つことに伴うリスク(詐欺などの代表的なサイバー脅威を含む)を認識していないことがよくあります。 子供達がこのようなオンラインの脅威に気付いていない場合、知らず知らずに個人情報を流出させてしまい、それが個人情報の盗難に使用される恐れもあるのです。
公的データ侵害
公的データ侵害は、アカウントを持つ企業やサービスを利用している企業で顧客や従業員の個人情報が流出した場合に発生します。 公的データ侵害は、通常、従業員の不注意やサイバー攻撃の結果として発生するものです。 企業が保存するデータの内容によって、流出するデータは異なります。
例を説明します。 子供が受診する病院で患者の個人情報の一部が流出するデータ侵害が発生し、自分の子供の情報も漏洩したデータに含まれていたとしましょう。 自分の子供の個人情報が流出したため、結果として子供の個人情報が盗まれた可能性があります。
侵害されたオンラインアカウント
侵害されたオンラインアカウントとは、アカウントがハッキングされることで、権限のない個人が被害者のアカウントにアクセスできるようになることを意味します。 侵害されたアカウントは、脆弱で使い回されたパスワードを使用するユーザーに発生する可能性が高くなります。そのようなパスワードは簡単に推測されたり、解読されたりするためです。 また、自分自身あるいは自分の子供のアカウントのうち、社会保障番号などの機微情報を含むアカウントが侵害された場合も、子供の個人情報盗難につながる恐れがあります。
個人情報の物理的な盗難
多くの人は、社会保障番号やパスポート、身分証明書(ID)を自宅に保管しており、それらが盗まれることはないと確信しています。 しかし、このようなアイテムを安全でない場所に保管している場合、ほぼ誰でも、特に家族や親族、友人のように悪意があるとは考えられない相手でも、それらを手に入れることができるのです。
子供の個人情報が盗まれた兆候
子供の個人情報が盗まれた兆候をいくつか紹介します。
- 子供名義の請求書が子供に届く
- 子供に事前承認されたクレジットカードの案内書が届く
- 債権回収業者から子供宛に電話がかかってくる
- 子供が政府の給付金や学生ローンを拒否された
- 子供の社会保障番号に個人信用情報が紐づけられている
- 確定申告の際、子供がすでに申告したことになっているために子供を扶養控除の対象とすることができない
子供の個人情報が盗まれた場合の対処法
子供の個人情報が盗まれた場合、すぐに取るべき4つのステップを説明します。
1. 情報漏洩の確認と情報収集
確認: まず、どの情報がどのように漏洩したのか、具体的な漏洩の状況を確認します。
情報収集: 漏洩を知った経緯、可能であれば漏洩した情報の範囲や、漏洩した情報を使用した疑いのある行動がないかを確認します。
2. 金融機関等への連絡
クレジットカード会社や銀行へ連絡: 子供名義の口座があれば、不正利用の有無を確認し、必要に応じて口座を凍結するなどの対応を取ります。
クレジット情報機関への連絡: 子供の名義での不正なクレジット契約の有無を確認し、個人情報の監視サービスを申し込むことも検討します。
3. 警察への届出
届出: 個人情報が盗まれたことを警察に届け出ます。これにより、不正使用が発生した場合の追跡が容易になります。
4. 個人情報保護委員会への報告
報告: 個人情報を保護するための個人情報保護委員会が設置されています。情報漏洩の事実を報告し、今後の対策についてのアドバイスを求めます。
この4つのステップは、情報漏洩の初期対応として重要です。また、情報漏洩後は、子供や家族が同様の被害に遭わないよう、セキュリティ対策を見直し、定期的に情報のチェックを行うなど、予防策を強化することが大切です。
個人情報盗難から子供を保護するには
子供の個人情報を盗難から守る6つのステップを紹介します。
1. 子供にクレジットレポートがあるかどうかを確認する
ほとんどの子供にはクレジットレポートがありませんが、もし子供達にレポートがあり、自分または自分の子供がその発行を求めたわけではない場合、それは第三者が子供の個人情報を盗もうとした、あるいはすでに盗んだことを意味します。 子供にクレジットレポートがあるかどうかを確認するには、アメリカにあるExperianの子供個人情報盗難防止ページに自分と子供の情報を入力します。
2. 子供を自分のクレジットカードの家族会員として設定する
子供が個人情報盗難の被害に遭わないようにするための最善策は、子供のクレジットを凍結することです。ただ、子供が実際にクレジットを持っていない限り、子供のクレジットを凍結することはできません。 子供を自分のクレジットカードの家族会員に設定して、子供のクレジットレポートを作成することが推奨されています。 子供を家族会員に設定することは、子供達を個人情報盗難から守るのに役立つだけでなく、子供のクレジットが早い段階で確立されることもあり、将来的に子供達にとって有益なものとなります。
3. 子供のクレジットレポートにセキュリティ凍結を設定する
子供が16歳未満の場合、3つの信用情報機関(Experian、TransUnion、Equifax)のそれぞれに連絡することで、クレジットレポートに未成年者のセキュリティ凍結を設定することができます。 子供のクレジットを凍結する際、自分の本人確認と子供の本人確認を証明する書類、そして自分が親または法的後見人であることを証明する書類の提出が求められます。
4. 子供のSSNを共有する相手について注意する
子供の社会保障番号を第三者に提供する前に、相手が誰なのかについて注意する必要があります。 子供の医師がSSNの提出を求める場合、SNNのすべての番号が必要なのか、それとも最後の4桁だけで済むのかを尋ねると良いでしょう。 子供の学校でSSNが必要な場合、それを安全に保つために取られている保護策と、SNNにアクセスできる人物について確認します。
5. 子供のPIIを含むセンシティブな文書はシュレッダーにかける
子供のPII(SSN、生年月日など)を含む文書は、不要になったらすぐにシュレッダーにかける必要があります。 そうすることで、悪意のある人物がその情報を使用して子供の個人情報を盗むのを防ぐことができます。
子供の個人情報が記載された書類(社会保障番号カード、出生証明書、パスポートなど)は、金庫など常に安全な場所に保管する必要があります。
6. 子供にオンラインの安全性の重要性について教える
インターネットを身近な存在として成長してきた今の子供達に、オンラインの安全性の重要性について教える必要があります。 オンラインで他の人と共有すべきでない情報について、子供達に説明しましょう。 また、子供にオンラインアカウントを保護する重要性について話し、オンラインアカウントを作成する過程で子供をサポートするようにします。 家族向けパスワードマネージャーは、子供と一緒に使うことができる優れたツールです。子供達のオンラインアカウントごとに強力なパスワードを作成し、オプションがあれば多要素認証(MFA)を有効にすることができます。
まとめ:子供の個人情報を盗難から守ろう
子供の個人情報盗難が発生すると、子供が学生ローンを申請したり、将来的に家や最初の車の購入など、大きな買い物をしたりするのが難しくなることがあります。しかし、あなたも子供も個人情報を安全に保つために取ることができる手順があ 。
Keeper®のようなパスワードマネージャーは、オンラインアカウントを保護するサポートを提供することで、子供の個人情報を安全に保つのに役立ちます。 私たちが利用するオンラインアカウントには、悪意のある人物の手に渡った場合に害を及ぼす目的で使われる可能性のある個人情報がたくさん含まれています。 個人情報盗難などのサイバー脅威から家族を守る上でパスワードマネージャーがどのように役立つかを利用してみてはいかがでしょうか。
個人版は、30日間の無料体験もあるので、まずはこちらから試してみてはいかがでしょうか。